Artigo: 246261 - Última revisão: sexta-feira, 22 de Setembro de 2006 - Revisão: 5.0 Como utilizar o valor do registo RestrictAnonymous no Windows 2000
Importante: este artigo contém informações sobre como modificar o registo. Certifique-se de que cria uma cópia de segurança do registo antes de o modificar. Certifique-se de que sabe como restaurar o registo se ocorrer um problema. Para obter mais informações sobre como efectuar uma cópia de segurança, restaurar e modificar o registo, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 256986
(http://support.microsoft.com/kb/256986/
)
Descrição do registo do Microsoft Windows Nesta páginaSumário
Este artigo descreve como os administradores podem utilizar o valor do registo RestrictAnonymous num computador com o Windows 2000 para restringir o acesso através de ligações anónimas. Este artigo poderá conter hiperligações para conteúdo em inglês (ainda não traduzido). Mais InformaçãoAviso: poderão ocorrer problemas graves se modificar o registo de forma incorrecta utilizando o Editor de registo (Registry Editor) ou qualquer outro método. Estes problemas poderão forçar a reinstalação do sistema operativo. A Microsoft não garante que estes problemas possam ser resolvidos. Todo e qualquer risco decorrente da modificação do registo é da responsabilidade do utilizador. Um administrador pode configurar um computador com o Windows 2000 de modo a impedir que um utilizador com início de sessão anónimo aceda a todos os recursos à excepção dos recursos aos quais lhe tenha sido explicitamente concedido acesso. Para controlar este comportamento, utilize um dos seguintes métodos. Nota: se o licenciamento de servidores de terminais estiver a ser executado no computador com o Windows 2000, outros servidores com os serviços de terminal activados não conseguirão pedir licenças ao mesmo. Snap-in 'Política de segurança local' da MMC
Valor do registo RestrictAnonymousUtilize o Editor de registo (Registry Editor) para ver a chave do registo seguinte e, em seguida, adicione o valor seguinte a esta chave ou modifique-o se já existir:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
Valor: RestrictAnonymousTipo do valor: REG_DWORD Dados do valor: 0x2 (Hex) Reinicie o computador depois de efectuar quaisquer alterações à chave do registo RestrictAnonymous. Quando o valor do registo RestrictAnonymous está definido como 2, o token de acesso criado para utilizadores não autenticados não inclui o grupo Todos (Everyone) e, por causa disso, este token de acesso não tem acesso aos recursos que concedem permissões ao grupo Todos (Everyone). Isto poderá causar um comportamento indesejado porque muitos serviços do Windows 2000, bem como programas de outros fornecedores, dependem das capacidades de acesso anónimo para efectuarem tarefas legítimas. Por exemplo, quando um administrador num domínio confiante pretende conceder acesso local a um utilizador existente num domínio fidedigno, poderá ser necessário enumerar os utilizadores desse domínio fidedigno. Visto que o domínio fidedigno não pode autenticar o administrador no domínio confiante, pode ser utilizada uma enumeração anónima. As vantagens da restruturação das capacidades dos utilizadores anónimos do ponto de vista da segurança devem ser ponderadas com os requisitos correspondentes dos serviços e programas cuja funcionalidade completa depende do acesso anónimo As tarefas seguintes são restringidas quando o valor do registo RestrictAnonymous é definido como 2 num controlador de domínio com o Windows 2000:
Nota: os modelos predefinidos de alta segurança definem o valor do registo RestrictAnonymous para 2 e, devido a este facto, a utilização destes modelos deverá ser feita com algum cuidado. Para obter mais informações sobre o valor do registo RestrictAnonymous, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 178640
(http://support.microsoft.com/kb/178640/
)
Could not find domain controller when establishing a trust
RestrictAnonymous é definido através da alteração da chave do registo para 0 ou 1 (Windows NT 4.0) ou para 0, 1 ou 2 (Windows 2000). Estes números correspondem às seguintes definições:0 Nenhum. Utilizar as permissões predefinidas 1 Não permitir a enumeração de contas e nomes SAM 2 Impedir o acesso sem permissões anónimas explícitas | Outros Recursos Outros Sites de Suporte
ComunidadesTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar ao topo